Yeni hedef mobil cihazlar olacak

Güncelleme Tarihi:

Yeni hedef mobil cihazlar olacak
Oluşturulma Tarihi: Ocak 19, 2012 15:25

Trend Micro’ya göre: Teknoloji güvenliğinde 2011 veri sızıntısı yılı oldu, 2012’de saldırılar mobil cihazlar ve bulut bilişim alanında yoğunlaşacak.

Haberin Devamı

Dünyanın içerik ve bulut güvenliği konularında lider firması Trend Micro, 18 Ocak Çarşamba günü düzenlediği basın toplantısı ile 2011 yılını değerlendirerek, 2012 yılı tahminlerini açıkladı. 2011 yılında Türkiye bireysel güvenlik çözümleri segmentinde ciro olarak %100 büyüyen Trend Micro, KOBİ ve kurumsal güvenlik çözümleri segmentinde de % 25 büyüdü.

Toplantıda Trend Micro’nun Türkiye pazarındaki hedef ve stratejilerini paylaşan Trend Micro Akdeniz Bölgesi Ülkeleri Müdürü Ercan Aydın, 2011 yılının kendileri için ısınma yılı olduğunu 2012’nin ise büyüme yılı olacağını belirtti. 2011 yılında bireysel pazarda yakalanan %100’lük büyümenin 2012 yılında da devam etmesini öngördüklerini söyleyen Ercan Aydın, Trend Micro’nun özellikle bulut ve sanallaştırma güvenliği çözümlerindeki liderliği sayesinde 2011’de % 25 olan KOBİ ve kurumsal segment büyümesinin 2012 için % 40 olacağını tahmin ettiklerini belirtti.

Türkiye’deki ve dünyadaki güvenlik tehditleri ve trendleri hakkında bir sunum yapan Trend Micro EMEA Bölgesi Güvenlik Araştırmaları ve İletişimi’nden sorumlu direktörü Rik Ferguson ise geçtiğimiz yıla dönüp baktığımızda, Trend Micro olarak verinin öneminin arttığını ve güvenlik endüstrisinin daha önce hiç olmadığı kadar “önemi artan veriyi” korumak için çabaladığını gördüklerini söyledi. “Devasa bilgi ve finansal kayıplar yaşatan veri sızıntılarıyla mücadele ile geçen bir yılı geride bıraktık” diyen Ferguson, Trend Micro’nun 2011 ile ilgili yıllık raporunu “Veri Sızıntısı Yılı” olarak tanımladığına ve dünyaca ünlü markaların veri hırsızlığı saldırılarıyla karşı karşıya kaldığına dikkat çekti.

Trend Micro araştırmacıları tarafından hazırlanan bu raporda, geçtiğimiz yılın öngörülerine geri dönülüyor ve tehditlerin içeriği özetlenerek güvenliğin 2011’deki kazanımları ele alınıyor.

§ Mobil tehditlerin erişim alanı 2011’de tavan yaptı. Trend Micro tehdit araştırmacılarına göre, mobil zararlı yazılımların izi sürüldüğünde en fazla hedef alınan platformun Android olduğu görülüyor. Android zararlı yazılımlarının en bilinen iki türü RuFraud ve DroidDreamLight, milyonlarca kullanıcının veri ve para kaybetmesine sebep olduğu için çokça öne çıktı.

§ 2011’de sosyal medya, gündemi iyi takip ederek sosyal mühendislik ve hack taktikleri kullanarak istenmeyen mesaj atanlar ve dolandırıcılar için oldukça kârlı bir zemin oldu. Dünya çapında milyonlarca sosyal medya kullanıcısının verileri çalındı. Bu doğrultuda ülkeler de harekete geçerek sosyal medya sitlerinin kural ve sözleşmelerini gözden geçirerek kullanıcı mahremiyetine önem vermesini istendi.

§ Açıklanan resmi rakamlara göre, güvenlik açıkları 2010’da 4 bin 651’ken, 2011’de 4 bin 155’e düşmüş olsa da, gerçekleşen saldırılar çok daha karmaşık ve çok yönlü hale geldi. 2011’de gerçekleşensaldırılar çok daha hedefli, kendine özgü ve iyi yönetilmeleriyle dikkat çekti.

§ Son olarak siber suçlu alanının genişlemesinin yanında 2011, güvenliğin kazandığı bir yıl oldu. Trend Micro, endüstrideki iş ortakları ve devlet güçleriyle bir arada yürütülen çalışmalar sonucunda stratejik kazançlar elde edilmesinde önemli bir rol oynadı. “Hayalet Tık Operasyonu” (Operation Ghost Click) ile 5 yıl süren takip ve araştırmanın sonucunda FBI ile Trend Micro’nun yakın çalışması sayesinde siber suçlar tarihinin en büyük başarısı elde edildi.

Ferguson; “2011’e dönüp bakıldığında başardıklarımızla gurur duyuyorum. Ancak iş burada bitmedi. Her saniyede 3.5 yeni tehdit yaratılıyor. Kurumlar ve son kullanıcılar hızla buluta doğru geçiş yaparken, veri ve finansal kayıp riski hiç olmadığı kadar artıyor” dedi. Şirket ve endüstrinin bir oyuncusu olarak mücadeleye devam ederek daha iyisini yaratmak zorunda olduklarını ifade eden Rik Ferguson, “Kullanıcıların geleceğin bilgisayarlarından; verilerine kimin, ne zaman, nerede ve nasıl erişim sağladığını görüntülemeye ve sigortaya ihtiyaç duyduğu, veri odaklı güvenlik ürünleri yaratmalıyız” dedi.
 
2011’de hedefte Android ve Sosyal Ağlar vardı

“Veri Sızıntısı Yılı” olarak tanımlanan 2011, dünyaca ünlü şirketlerin devasa bilgi ve finansal kayıplar yaşadığı bir yıl oldu. RSA ve Sony PlayStation hedef alınarak gerçekleştirilen saldırılar doğrudan tüketicileri etkiledi. RSA’e düzenlenen saldırı sonrasında çalınan bilgiler ABD hükümetinin en büyük BT sağlayıcısı Lockheed Martin’e yapılan saldırıda kullanıldı. Sony, kullanıcıların dahil olduğu PlayStation Network’ü (PSN) kapatmak zorunda kaldı. 77 milyon PSN kullanıcının bilgisi çalındı ve şirket en az 171 milyon dolar harcayarak saldırıdan doğan hasarı gidermeye çalıştı.
 
2012 sonunda zararlı Android uygulama sayısı 120 bini geçebilir

Mobil tehditlerin ölçeği gitgide genişliyor, özellikle Android tehditleri artıyor. En fazla öne çıkan iki zararlı yazılım RuFraud ve DroidDreamLight sebebiyle milyonlarca kullanıcı veri, zaman ve para kaybetti. RuFraud doğrudan Google’ın resmi uygulama mağazası Android Market’a sızmayı başardı ve yakın zamanda 10 milyar indirme yapılması kutlanan platformda Google fark edene kadar kullanıcılara sunuldu. DroidDreamLight ise Çin’deki üçüncü parti uygulama mağazalarında görüldü. Zararlı yazılım cihazın tüm içeriğini ve kişisel bilgileri çalarak siber suçluların belirlediği adrese gönderdi.
 
Şu anki eğilim aynı hızda devam ederse Trend Micro EMEA Bölgesi Güvenlik Araştırmaları ve İletişimi’nden sorumlu direktörü Rik Ferguson’a göre 2012 sonunda zararlı Android uygulaması sayısı 120 bini geçecek.
 
Sosyal medya, saldırganlar için en verimli platform oldu

Sosyal mühendislik ve hack taktikleri ile araçları kullanan saldırganlar kişisel verileri adeta yeni bir “para birimi” olarak gördü. Saldırılar kullanıcıların en zayıf noktalarını vurmak için tasarlandı ve otomatik duvar postaları ya da Twitter mesajlarıyla hızla yayıldı. Örneğin; Lady Gaga’nın öldüğüne dair BBC tarafından verilmiş gibi çıkan haber, Irene kasırgası ya da Usame Bin Ladin’in yakalanmasıyla ilgili sahte bağlantılar sosyal ağlarda dolaşarak kullanıcıları avladı. Sahte anketler de kullanıcıların özel bilgilerini ele geçirerek banka hesaplarının saldırganlar tarafından boşaltılmasına sebep oldu. Sosyal medyada en fazla paylaşılan üç kişisel bilgiye bakıldığında e-posta adresi, yaşanılan yer ve okunan okulun herkese açık şekilde yer aldığı görülüyor. En yaygın Facebook saldırı çeşitlerinde “farkında olmadan bir sayfayı beğendirme” ilk sırada yer alıyor. Sahte uygulamalar ve istenmeyen mesaj kampanyaları da saldırganlar tarafından çokça kullanılıyor.

Haberle ilgili daha fazlası:

BAKMADAN GEÇME!